实验拓补图:
● 实验要求
1.实现全网互通;
2.要求外网开放两台服务器,内网的路由器充当客户机分别访问这两台服务器。
●分析:
首先从拓补图可以看出RIP区域是有个单臂路由,链接OSPF区域需要双向重分发,然后黄色部分为OSPF区域下半部分分别为两个单臂路由,中间交叉部分产生了环路,所以需要做MSTP和链路聚合,紧接着上半部分AR2、LSW2和SW3这里需要建立VRRP,以防其中一台路由不工作,导致PC客户端无法上网;最后链接外网服务器,这里需要使用NAT协议,以实现用户访问服务器。
配置命令:
LSW1:
这里SW1无需任何命令,因为在相同网段中。
LSW2:
#
sysname SW2
#
vlan batch 100 200 300 400 555 ###(设置vlan)
#
stp instance 1 root primary
stp instance 2 root secondary
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
stp region-configuration ###(进入MST域视图)
region-name TAO ###(配置MST域的域名)
revision-level 1 ###(配置MST域的MSTP修订级别)
instance 1 vlan 100 200 ###(配置多生成树的实例与VLAN映射关系)
instance 2 vlan 300 400 ###(配置多生成树的实例与VLAN映射关系)
active region-configuration ###(激活MST域的配置)
#
drop-profile default
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password simple admin
local-user admin service-type http
#
interface Vlanif1
#
interface Vlanif100
ip address 192.168.1.2 255.255.255.0 ###(设置IP地址)
vrrp vrid 1 virtual-ip 192.168.1.1 ###(设置virtual-ip,即PC网关地址)
vrrp vrid 1 priority 105 ###(设置vrid 1优先级)
vrrp vrid 1 track interface GigabitEthernet0/0/1 ###(接口跟踪)
#
interface Vlanif200
ip address 192.168.2.2 255.255.255.0 ###(设置IP地址)
vrrp vrid 2 virtual-ip 192.168.2.1 ###(设置virtual-ip,即PC网关地址)
vrrp vrid 2 priority 105 ###(设置vrid 2优先级)
vrrp vrid 2 track interface GigabitEthernet0/0/1 ###(接口跟踪)
#
interface Vlanif300
ip address 192.168.3.2 255.255.255.0 ###(设置IP地址)
vrrp vrid 3 virtual-ip 192.168.3.1 ###(设置virtual-ip,即PC网关地址)
#
interface Vlanif400
ip address 192.168.4.2 255.255.255.0 ###(设置IP地址)
vrrp vrid 4 virtual-ip 192.168.4.1 ###(设置virtual-ip,即PC网关地址)
#
interface Vlanif555
ip address 192.168.15.2 255.255.255.0 ###(设置IP地址)
#
interface MEth0/0/1
#
interface Eth-Trunk1 ###(设置链路聚合)
port link-type trunk ###(设置端口属性)
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/1
port link-type trunk ###(设置端口属性)
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
port link-type trunk ###(设置端口属性)
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3
eth-trunk 1
#
interface GigabitEthernet0/0/4
port link-type trunk ###(设置端口属性)
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/5
eth-trunk 1 ###(端口聚合)
#
interface GigabitEthernet0/0/6
eth-trunk 1 ###(端口聚合)
#
interface GigabitEthernet0/0/7
eth-trunk 1 ###(端口聚合)
#
interface GigabitEthernet0/0/8
#
。
。
(此处端口省略)
。
。
#
interface GigabitEthernet0/0/24
#
interface NULL0
#
ospf 110
area 0.0.0.0
network 192.168.1.0 0.0.0.255 ###(宣告网段)
network 192.168.2.0 0.0.0.255 ###(宣告网段)
network 192.168.3.0 0.0.0.255 ###(宣告网段)
network 192.168.4.0 0.0.0.255 ###(宣告网段)
network 192.168.15.0 0.0.0.255 ###(宣告网段)
#
user-interface con 0
idle-timeout 0 0
user-interface vty 0 4
#
return
LSW3:
#
sysname SW3
#
vlan batch 100 200 300 400 666 ###(设置vlan)
#
stp instance 1 root primary
stp instance 2 root secondary
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
stp region-configuration ###(进入MST域视图)
region-name TAO ###(配置MST域的域名)
revision-level 1 ###(配置MST域的MSTP修订级别)
instance 1 vlan 300 400